1. Ποιος είναι ο υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων είναι η NOVOGROUP SYSTEMS S.R.L., φορέας λειτουργίας της υπηρεσίας Verifi. Για οποιοδήποτε αίτημα GDPR, συμπεριλαμβανομένων αιτημάτων ιδιοκτητών των οποίων τα δεδομένα εμφανίζονται σε έκθεση, γράψε στο [email protected].
2. Δεδομένα που συλλέγονται από πελάτες και επισκέπτες
Ενδέχεται να συλλέγουμε τα ακόλουθα δεδομένα:
- email για την παράδοση, τη σύνδεση στον λογαριασμό και τις συναλλακτικές επικοινωνίες·
- επώνυμο, όνομα και διεύθυνση τιμολόγησης·
- εταιρικά στοιχεία εάν ζητήσεις τιμολόγιο σε εταιρεία·
- τηλέφωνο και τεχνικά δεδομένα απαραίτητα για την ασφάλεια και την καταπολέμηση της απάτης, όπου ζητούνται στη διαδικασία πληρωμής·
- κτηματολογικό αριθμό, διεύθυνση, γεωτεμάχιο, συντεταγμένες ή άλλα στοιχεία για το ελεγχόμενο ακίνητο·
- το CUI και τον επιλεγμένο λόγο ελέγχου μιας εταιρείας·
- αιτήματα υποστήριξης, επιστροφής, εγγύησης ή άσκησης δικαιωμάτων GDPR·
- κατά την πρόσβαση στον ιστότοπο, η Cloudflare, ως πάροχος DNS, CDN/reverse proxy και ασφάλειας, επεξεργάζεται αυτομάτως τεχνικά μεταδεδομένα του αιτήματος, τα οποία ενδέχεται να περιλαμβάνουν τη διεύθυνση IP, την ημερομηνία και ώρα, τον κεντρικό υπολογιστή και τη ζητούμενη διαδρομή, τη μέθοδο και τον κωδικό απόκρισης, πληροφορίες συσκευής ή προγράμματος περιήγησης και δεδομένα δρομολόγησης.
Δεν ζητάμε το CNP ως χωριστό στοιχείο εισαγωγής. Εάν ένα επίσημο έγγραφο ANCPI περιέχει CNP, η αλυσίδα επεξεργασίας μπορεί να το επεξεργαστεί προσωρινά για την εξαγωγή δεδομένων και στη συνέχεια το αποκρύπτει· το πλήρες CNP δεν εμφανίζεται στην έκθεση. Δεν συλλέγουμε στοιχεία κάρτας· αυτά υποβάλλονται σε επεξεργασία από τον πάροχο επεξεργασίας πληρωμών.
Στην προστατευμένη φόρμα αιτήματος επικοινωνίας του Verifi AI συλλέγουμε όνομα, email, προαιρετικά τηλέφωνο, σύνοψη του αιτήματος και απαραίτητα λειτουργικά μεταδεδομένα, συμπεριλαμβανομένων ενός αδιαφανούς αναγνωριστικού αναφοράς, της κατηγορίας και του χρόνου υποβολής.
Εάν ζητήσεις να ειδοποιηθείς όταν λειτουργήσει ξανά η ταυτοποίηση γεωτεμαχίων μέσω ANCPI, η διεύθυνσή σου χρησιμοποιείται για ένα μόνο email αποκατάστασης· δεν αποτελεί εγγραφή σε γενικές επικοινωνίες μάρκετινγκ και μπορεί να διακοπεί μέσω της γενικής επιλογής διαγραφής από τη λίστα αποστολής. Η διεύθυνση δεν τοποθετείται στο ιστορικό συνομιλίας του Verifi AI.
3. Δεδομένα ιδιοκτητών και προσώπων που συνδέονται με εταιρείες
Για ορισμένες υπηρεσίες ενδέχεται να επεξεργαζόμαστε δεδομένα για τον ιδιοκτήτη του ακινήτου: όνομα, τύπο ιδιοκτήτη, CUI εταιρείας, καταχωρίσεις ANAF, ONRC, BPI, Portal Just, ICCJ και δεδομένα από το κτηματολογικό βιβλίο. Τα δεδομένα αυτά δεν συλλέγονται από τον ιδιοκτήτη, αλλά από δημόσιες ή επίσημες πηγές.
Η νομική βάση είναι το άρθρο 6 παρ. (1) στοιχ. f GDPR, έννομο συμφέρον: ο έλεγχος των κινδύνων ενός ακινήτου πριν από συναλλαγή, χρηματοδότηση, εκτίμηση ή παροχή συμβουλών. Η πλήρης ενημέρωση για ιδιοκτήτες βρίσκεται στο verifi.ro/proprietari.
Οι ιδιοκτήτες μπορούν να υποβάλουν αίτημα εναντίωσης στο [email protected], με αναφορά στο ακίνητο. Η ενημέρωση αυτή ανταποκρίνεται στο άρθρο 14 GDPR για δεδομένα που αποκτώνται από άλλες πηγές και όχι από το υποκείμενο των δεδομένων.
Για την έκθεση εταιρείας ενδέχεται να επεξεργαζόμαστε το όνομα, τον ρόλο, τη δημοσιευμένη συμμετοχή και τους επαγγελματικούς δεσμούς των διαχειριστών, των εταίρων, των πραγματικών δικαιούχων ή άλλων προσώπων που συνδέονται με την εταιρεία, από μητρώα και εμπορικές πηγές που συμβουλευόμαστε για τον συγκεκριμένο έλεγχο. Δεν χρησιμοποιούμε τα πρόσωπα αυτά για μάρκετινγκ και δεν δημοσιεύουμε ελεύθερα προσβάσιμα προφίλ. Η ενημέρωση του άρθρου 14 βρίσκεται στο verifi.ro/persoane-firme.
4. Σκοποί και νομικές βάσεις
| Scop | Date | Temei |
|---|---|---|
| Ταυτοποίηση ακινήτου | διεύθυνση, κτηματολογικός αριθμός, συντεταγμένες | άρθρο 6(1)(b) ή άρθρο 6(1)(f) GDPR |
| Ταυτοποίηση και ανάλυση εταιρείας | CUI, δημόσια δεδομένα για την εταιρεία, πλαίσιο του ελέγχου | άρθρο 6(1)(b) ή άρθρο 6(1)(f) GDPR |
| Παραγγελία και παράδοση έκθεσης | email, όνομα, αναγνωριστικό παραγγελίας, έκθεση | art. 6(1)(b) GDPR |
| Πληρωμή και καταπολέμηση απάτης | στοιχεία τιμολόγησης, επιβεβαίωση πληρωμής, τεχνικά δεδομένα ασφάλειας | άρθρο 6(1)(b), άρθρο 6(1)(f), φορολογικές υποχρεώσεις |
| Facturare | φορολογικά δεδομένα | άρθρο 6(1)(c) GDPR, Νόμος περί λογιστικής αριθ. 82/1991 |
| Ανάλυση ιδιοκτήτη | δεδομένα ιδιοκτήτη από δημόσια μητρώα | art. 6(1)(f) GDPR |
| Securitate | τεχνικά δεδομένα, αρχεία καταγραφής ασφάλειας, τεχνικά συμβάντα | art. 6(1)(f), art. 32 GDPR |
| Συγκεντρωτική μέτρηση HTTP σε επίπεδο δικτύου | σύνολα αιτημάτων, μεταφοράς δεδομένων, εκτιμώμενων επισκέψεων και ωριαία διαστήματα | άρθρο 6 παρ. (1) στοιχ. f) GDPR — έννομο συμφέρον για χρήση, απόδοση και διαθεσιμότητα· ελαχιστοποιημένα δεδομένα, χωρίς προφίλ συμπεριφοράς |
| Επαναφορά μη ολοκληρωμένης αγοράς | email, όνομα, καλάθι, κατάσταση, αλληλεπίδραση με την υπενθύμιση και κατάσταση αποκλεισμού αποστολών | pentru trimitere: soft opt-in conform art. 12 alin. (2) din Legea nr. 506/2004, interpretat în lumina art. 13 alin. (2) din Directiva 2002/58/CE și a CJUE C-654/23; pentru stocarea temporară, administrarea draftului și registrul de suprimare: art. 6 alin. (1) lit. f) GDPR, interes legitim; cel mult două e-mailuri pentru a continua comanda, cu posibilitate de renunțare |
| Σχόλια μετά την παράδοση | email πελάτη, παραγγελία | art. 6(1)(f) GDPR |
| Λίστα αναμονής Casa Verde | συγκατάθεση, άρθρο 6(1)(a) GDPR | |
| Προτιμήσεις cookies | προτιμήσεις και τεχνικά αναγνωριστικά | συγκατάθεση όπου απαιτείται και Νόμος αριθ. 506/2004 |
Για τη μέτρηση αυτή, το Verifi χρησιμοποιεί το Cloudflare HTTP Traffic Analytics στην κίνηση που διέρχεται ήδη από την Cloudflare για παράδοση και ασφάλεια. Η Cloudflare μπορεί να επεξεργάζεται στα αρχεία καταγραφής δικτύου μεταδεδομένα του αιτήματος, συμπεριλαμβανομένων της διεύθυνσης IP, του κεντρικού υπολογιστή, της διαδρομής και πληροφοριών του προγράμματος περιήγησης. Η ενσωμάτωση του Verifi δεν ζητά ακατέργαστα αρχεία καταγραφής, διευθύνσεις IP, διαδρομές URL, παραμέτρους ερωτήματος, αναγνωριστικά προγράμματος περιήγησης, User-Agent, παραπέμπουσες διευθύνσεις ή ψηφιακά αποτυπώματα· ζητά μόνο σύνολα και ομαδοποιήσεις ανά ωριαίο διάστημα. Ο δείκτης «επισκέψεις» αποτελεί εκτίμηση της Cloudflare και δεν παρουσιάζεται ως αριθμός προσώπων ή μοναδικών χρηστών.
Οι συνομιλίες με το Verifi AI και τα εμφανιζόμενα παραγόμενα στοιχεία χρησιμοποιούνται για την παροχή της υπηρεσίας, την υποστήριξη, την ασφάλεια, την ποιότητα και την ανάλυση προϊόντος και εμπορικής δραστηριότητας. Το Verifi AI μπορεί να εξηγεί και να προτείνει προϊόντα Verifi ανάλογα με την ερώτηση του χρήστη. Το Google Cloud Vertex AI επεξεργάζεται τα αιτήματα για τη δημιουργία απαντήσεων. Στη F1, οι συνομιλίες δεν χρησιμοποιούνται από το Verifi για την εκπαίδευση μοντέλων.
Τα δεδομένα της φόρμας επικοινωνίας του Verifi AI χρησιμοποιούνται μόνο για την απάντηση στο αίτημα υποστήριξης ή επικοινωνίας που υπέβαλε ο χρήστης και δεν χρησιμοποιούνται για μάρκετινγκ. Τα πεδία της φόρμας και η σύνοψη δεν εισάγονται στο Gemini, δεν αντιγράφονται στο ιστορικό συνομιλίας του βοηθού και δεν περιλαμβάνονται στα ανώνυμα συμβάντα αναλυτικών στοιχείων. Η ειδοποίηση προς τον φορέα λειτουργίας σκόπιμα δεν περιλαμβάνει δεδομένα της φόρμας ούτε τη σύνοψη: περιέχει μόνο το αδιαφανές αναγνωριστικό αναφοράς, την κατηγορία, τον χρόνο και έναν σύνδεσμο προς το περιβάλλον διαχείρισης. Ο πάροχος email και τα εισερχόμενα της ομάδας δεν λαμβάνουν κανένα από τα πεδία της φόρμας ούτε τη σύνοψη· μόνο εξουσιοδοτημένο προσωπικό βλέπει τις λεπτομέρειες στο περιβάλλον διαχείρισης.
5. Αποδέκτες και εκτελούντες την επεξεργασία
Χρησιμοποιούμε τις ακόλουθες κατηγορίες παρόχων:
- Netopia, η κύρια επιλογή πληρωμής με κάρτα που εμφανίζεται κατά την ολοκλήρωση της αγοράς, και Revolut, η εναλλακτική επιλογή· η πραγματική διαθεσιμότητα είναι αυτή που εμφανίζεται κατά την πληρωμή·
- Resend για συναλλακτικά email·
- Hetzner για φιλοξενία·
- Cloudflare για DNS, CDN/reverse proxy, ασφάλεια και HTTP Traffic Analytics· η Cloudflare ενεργεί ως εκτελούσα την επεξεργασία για τα Customer Logs που τίθενται στη διάθεση του Verifi, ενώ για ορισμένα Network Data που παράγονται και χρησιμοποιούνται για τη λειτουργία του δικού της δικτύου δηλώνει διακριτό ρόλο στην πολιτική απορρήτου της·
- Google Cloud Vertex AI για την επεξεργασία των αιτημάτων που απαιτείται για τη δημιουργία απαντήσεων του Verifi AI·
- τεχνικές υπηρεσίες για τη διαχείριση της εφαρμογής·
- τη λογιστική εταιρεία που επιλέγει ο φορέας λειτουργίας·
- παρόχους γεωκωδικοποίησης και χαρτών για αναζητήσεις διευθύνσεων, με ελαχιστοποίηση δεδομένων·
- παρόχους εμπορικών δεδομένων για εταιρείες, που χρησιμοποιούνται ειδικά για την παραγγελθείσα έκθεση.
Οι ANCPI, ANAF, ONRC, BPI, Portal Just, ICCJ και άλλα μητρώα είναι δημόσιες πηγές ή χωριστοί υπεύθυνοι επεξεργασίας, όχι εκτελούντες την επεξεργασία για το Verifi κατά την έννοια του άρθρου 28 GDPR.
6. Διεθνείς διαβιβάσεις
Προσπαθούμε να διατηρούμε την επεξεργασία δεδομένων εντός του Ευρωπαϊκού Οικονομικού Χώρου. Εάν ένας πάροχος συνεπάγεται πρόσβαση ή αποθήκευση εκτός ΕΟΧ, χρησιμοποιούμε συμβάσεις επεξεργασίας, τυποποιημένες συμβατικές ρήτρες και/ή άλλους μηχανισμούς που προβλέπονται στα άρθρα 44-49 GDPR.
Η Cloudflare είναι παγκόσμια εταιρεία με έδρα στις Ηνωμένες Πολιτείες και δηλώνει ότι αποθηκεύει πληροφορίες κυρίως στις Ηνωμένες Πολιτείες και στον Ευρωπαϊκό Οικονομικό Χώρο. Για διαβιβάσεις που υπόκεινται στον GDPR εφαρμόζονται η συμφωνία επεξεργασίας της Cloudflare, οι τυποποιημένες συμβατικές ρήτρες και οι λοιπές εφαρμοστέες συμβατικές εγγυήσεις· οι πρόσθετες επιλογές γεωγραφικής τοποθέτησης εξαρτώνται από το συμβατικό πρόγραμμα.
7. Διατήρηση δεδομένων
Οι κύριες περίοδοι διατήρησης είναι:
- προεπισκόπηση lite: 7 ημέρες·
- στιγμιότυπο μη ολοκληρωμένης αγοράς, συμπεριλαμβανομένων email, ονόματος και καλαθιού: έως 30 ημέρες·
- εκθέσεις επί πληρωμή: 12 μήνες διαδικτυακής πρόσβασης και επιπλέον 3 έτη συμβατικού αρχείου·
- παραγγελίες: 5 έτη·
- τιμολόγια και λογιστικά έγγραφα: 10 έτη·
- σύνδεσμοι σύνδεσης: 20 λεπτά·
- συνεδρίες λογαριασμού: έως 30 ημέρες·
- σύνδεσμοι πρόσβασης στην έκθεση: 7 ημέρες·
- τεχνικά δεδομένα ασφάλειας: 90 ημέρες, με εξαίρεση τα περιστατικά·
- συνομιλίες με το Verifi AI και εμφανιζόμενα παραγόμενα στοιχεία: 90 ημέρες·
- αιτήματα επικοινωνίας που υποβάλλονται μέσω Verifi AI, κρυπτογραφημένα χωριστά: τρία έτη·
- αιτήματα GDPR, υποστήριξης, επιστροφής ή εγγύησης: 3 έτη·
- αιτήματα εναντίωσης ιδιοκτητών: για όσο απαιτείται ώστε να τηρηθεί το αίτημα, με περιοδική επανεξέταση.
Când un client introduce direct adresa de email pentru a continua o comandă Verifi, îi arătăm la colectare că putem trimite cel mult două e-mailuri despre comanda începută și îi oferim posibilitatea să se opună înainte de salvare. Această utilizare limitată se bazează pe excepția de tip soft opt-in din art. 12 alin. (2) din Legea nr. 506/2004: privește numai servicii proprii similare și cere o posibilitate clară, simplă și gratuită de opoziție atât la obținerea adresei, cât și în fiecare mesaj.
Încadrarea ține cont de hotărârea CJUE C-654/23, Inteligo Media, care a clarificat noțiunea de relație existentă cu clientul și faptul că art. 13 alin. (2) din Directiva 2002/58/CE poate acoperi și un serviciu furnizat fără o plată separată. Cele cel mult două e-mailuri Verifi se limitează la comanda începută; nu înscriu clientul la newsletter sau la campanii generale.
Clientul poate opri simplu și gratuit mementourile la colectarea adresei sau prin linkul de dezabonare din fiecare mesaj. Linkul deschide un flux scanner-safe și nu schimbă preferința la simpla accesare automată; clientul confirmă explicit acțiunea în pagină. Oprirea marchează campania curentă și păstrează suprimările globale deja existente; nu reînscriem adresa pentru o altă campanie. Aceasta blochează la acea adresă emailurile de recuperare și mesajele de marketing, indiferent de draft. Mesajele tranzacționale necesare după finalizarea unei comenzi — de exemplu confirmarea plății, procesarea și livrarea — sunt distincte, nu sunt blocate de această suprimare și sunt trimise separat. Snapshotul este șters fizic cel târziu la 30 de zile de la ultima activitate.
Η ενσωμάτωση του Verifi για το Cloudflare HTTP Traffic Analytics δεν ενεργοποιεί το Logpush και δεν αντιγράφει τα ακατέργαστα αρχεία καταγραφής HTTP ή τα συγκεντρωτικά δεδομένα σε δική του βάση. Ο εσωτερικός πίνακας υποβάλλει κατ’ απαίτηση ερωτήματα μόνο για τα τελευταία 30 λεπτά και τις τελευταίες 24 ώρες, και το αποτέλεσμα δεν αποθηκεύεται μόνιμα μετά την εμφάνιση. Τα δεδομένα πηγής που επεξεργάζεται η Cloudflare εξακολουθούν να υπόκεινται στις περιόδους και στα κριτήρια διατήρησης της συμφωνίας επεξεργασίας, του προγράμματος και της διαμόρφωσης του λογαριασμού Cloudflare.
Για πρόσβαση και διαγραφή που αφορούν τις συνομιλίες Verifi AI, γράψε στο [email protected]. Η περίοδος των 90 ημερών μπορεί να παραταθεί όταν υπάρχει νόμιμη υποχρέωση διατήρησης ή εφαρμοστέο μέτρο νομικής διαφύλαξης.
8. Τα δικαιώματά σου
Έχεις τα δικαιώματα που προβλέπονται στα άρθρα 15-21 GDPR: πρόσβαση, διόρθωση, διαγραφή, περιορισμό, φορητότητα, εναντίωση και ανάκληση της συγκατάθεσης όπου η επεξεργασία βασίζεται στη συγκατάθεση.
Απαντάμε το αργότερο εντός ενός μήνα, σύμφωνα με το άρθρο 12 παρ. (3) GDPR, με δυνατότητα νόμιμης παράτασης σε σύνθετες περιπτώσεις. Για τους πελάτες, ο έλεγχος ταυτότητας γίνεται αναλογικά, συνήθως μέσω του email της παραγγελίας. Για τους ιδιοκτήτες, ζητάμε αναφορά στο ακίνητο και όχι, ως προεπιλογή, αντίγραφο CI.
10. Ασφάλεια
Εφαρμόζουμε μέτρα σύμφωνα με το άρθρο 32 GDPR: ασφαλείς συνδέσεις, έλεγχο πρόσβασης, περιορισμό εσωτερικής πρόσβασης, καταγραφή και παρακολούθηση για ασφάλεια, ασφαλή διακριτικά και μέτρα προστασίας από κατάχρηση.
11. ANSPDCP
Μπορείς να υποβάλεις καταγγελία στην Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].